Apache2.4 - смешанный контент: связь HTTPS и HTTP - PullRequest
0 голосов
/ 09 сентября 2018

Bonjour, J'ai actuellement un web site Угловая безопасность и HTTPS и официальное сообщение API удаленного и незащищенного HTTP. Et j'ai une erreur bloquante концерн le "смешанный контент". Связь невозможна через HTTPS и HTTP => Voici la page de mon site: https://www.ponyracing.anouvene.com/#/races => API distante: http://ponyracer.ninja -squad.com / api / races => Ошибка: zone.js: 1805 Смешанное содержимое: страница в 'https://www.ponyracing.anouvene.com/#/races' была загружена через HTTPS, но запросила небезопасную конечную точку XMLHttpRequest' http://ponyracer.ninja -squad.com / api / races? Status = PENDING '. Этот запрос был заблокирован; содержание должно быть подано по HTTPS. Je n'ai для решения проблем с помощью переполнения стека .... Est ce que vous ou quelqu'un d'ici pouvez me donner des pistes, merci d'avance for vôtre aide .... На мой взгляд, он не имеет отношения к прокси-серверу HTTPS, а также прокси-серверу и ретранслятору на сайте https://www.ponyracing.anouvene.com и др. Во-вторых, хост-хостинг:

# Redirection http vers https</p> <pre><code><VirtualHost www.ponyracing.anouvene.com:80> ServerName www.ponyracing.anouvene.com ServerAlias ponyracing.anouvene.com ServerAdmin a.nouvene@free.fr Redirect permanent / https://www.ponyracing.anouvene.com:/ </VirtualHost> <VirtualHost www.ponyracing.anouvene.com:443> ServerName www.ponyracing.anouvene.com ServerAlias ponyracing.anouvene.com DocumentRoot "/var/www/ponyracing/server" # a2enmod http2 <IfModule mod_http2.c> Protocols h2 http/1.1 </IfModule> # a2enmod ssl <IfModule mod_ssl.c> SSLEngine on SSLProxyEngine On SSLCertificateFile /etc/letsencrypt/live/www.mean.anouvene.com/fullchain.pem SSLCertificateKeyFile /etc/letsencrypt/live/www.mean.anouvene.com/privkey.pem Include /etc/letsencrypt/options-ssl-apache.conf # a2enmod headers <IfModule mod_headers.c> Header always set Access-Control-Allow-Origin "http://ponyracer.ninja-squad.com" Header always set Access-Control-Allow-Methods "GET, POST, OPTIONS" Header always set Access-Control-Max-Age 86400 Header always set Access-Control-Allow-Headers "Origin, X-Requested-With, Content-Type, Accept, Authorization, uploader-chunk-number, uploader-chunks-total, uploader-file-id" </IfModule> </IfModule> # a2enmod rewrite RewriteEngine on RewriteCond %{REQUEST_METHOD} OPTIONS RewriteRule ^(.*)$ $1 [R=204,L] # a2enmod proxy proxy_http ErrorDocument 503 /var/www/ponyracing/server/503.html ProxyPass /var/www/ponyracing/server/503.html ! <Proxy *> Require all granted </Proxy> ProxyPass / http://localhost:3002/ timeout=300 ProxyPassReverse / http://localhost:3002/ disablereuse=on ProxyPreserveHost On ProxyRequests Off # Logs ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined </VirtualHost>

...